Connexion
Abonnez-vous

Facebook gère enfin les clés d’accès (passkeys) sur Android et iOS

Le 20 juin à 10h12

Il aura fallu des années, mais Facebook va enfin intégrer le support des clés d’accès (passkeys) dans ses applications mobiles pour Android et iOS. Le déploiement de cette fonction commence tout juste, il est donc possible que vous ne l’ayez pas encore.

Comme nous le rappelions récemment, les clés d’accès sont un moyen plus sécurisé que les mots de passe pour protéger l’authentification. Mettant en contact une clé publique détenue par l’éditeur et une clé privée stockée par l’internaute dans une enclave sécurisée. Cette négociation se fait par l’intermédiaire d’un jeton émis par la clé privée, de façon à ne jamais la faire sortir de sa zone protégée.

Alors que les clés d’accès sont gérées par une grande partie des éditeurs – notamment Microsoft, Apple et Google – depuis des années, Facebook commence tout juste à s’en équiper. Et on parle bien de Facebook : Messenger n’est pas encore concerné, Meta précisant dans son communiqué que la messagerie l’aura « dans les prochains mois », sans plus de précision pour l’instant. Qu’on se rassure, la même clé d’accès créée pour Facebook fonctionnera aussi pour Messenger.

Pour créer une clé de sécurité, il faut se rendre dans les paramètres de l’application, puis dans Espace comptes, et enfin dans la section « Mots de passe et sécurité ». Si votre compte a été mis à jour avec cette capacité, une ligne « Clés d’accès » apparaitra.

Attention : le stockage de la clé de sécurité a toute son importance. Selon l’appareil que vous utilisez et le gestionnaire de mots de passe que vous avez, la clé pourra se retrouver plus ou moins facilement sur les autres appareils. Dans l’absolu, l’absence de clé d’accès n’est pas non plus un problème, car le mot de passe peut toujours être utilisé.

Le 20 juin à 10h12

Commentaires (5)

votre avatar
Dans l’absolu, l’absence de clé d’accès n’est pas non plus un problème, car le mot de passe peut toujours être utilisé.

Et donc quel avantage alors à la clé d'accès ?

Je n'ai encore jamais vu sur les sites la proposant qu'on pouvait désactiver l'auth par mot de passe
votre avatar
Microsoft, il me semble permet de supprimer le mot de passe si une clé d'accès est configurée sur le compte.
votre avatar
Google permet de passer outre l'authentification par mot de passe. En gros c'est soit passkey soit mot de passe + vérification supplémentaire (par TOTP, SMS, etc.)
votre avatar
Des Identity Providers d'entreprise comme PingID le proposent aussi avec leur appli smartphone ou via une clé FIDO.

Pas de mot de passe, prompt via notif sur l'appli ou demande d'insertion de la clé pour continuer.

Comme j'en avais eu marre de sortir le portable toutes les 5 minutes j'ai tenté avec les Yubikey. Ce bonheur !
votre avatar
J'ai une Yubikey également, c'est effectivement très pratique.
On peut même y stocker des clés cryptographiques (comme un certificat S/MIME ou une clé PGP pour le chiffrement mail).

Attention à avoir toujours soit une clé de secours, soit des codes de récupération stockés quelque-part cela dit.

Facebook gère enfin les clés d’accès (passkeys) sur Android et iOS

Fermer